隐私中心:让用户知道什么会被使用,以及为什么
本页提供适用于91次元站点与移动阅读说明的隐私原则。实际部署时,如新增统计、账户或其他数据功能,应根据真实实现同步更新,不得用本说明掩盖未披露的数据收集。
访问数据
基础网站服务可能产生服务器访问日志,例如访问时间、请求页面、浏览器类型与网络错误信息,用于保障站点运行、安全排查和容量分析。若部署环境实际记录IP地址,应按照服务器真实配置和适用规则管理,不应在页面中声称“绝不记录”却继续长期保存。
站点不需要为了阅读普通正文强制创建账户,也不以虚假登录页面收集凭据。
设备权限
网页正文不需要通讯录、短信、麦克风或持续定位权限。若未来正式移动应用增加通知、保存图片或选择本地文件等功能,权限请求应发生在用户主动使用相关功能时,并在请求前说明用途。
用户拒绝非核心权限后,应仍能使用与该权限无关的阅读功能。权限范围扩大时,需要重新说明原因。
提交资料
通过反馈渠道提交资料更正、版权说明或意见时,应只要求完成处理所需的信息。用户不应发送密码、支付信息、证件完整影像或与反馈无关的私人资料。对于版权事项,必要的权利证明应控制在能够核验身份与权利关系的范围。
如果提交内容含有第三人的个人信息,提交者也应先确认自己有权提供。
统计与本地偏好
当前页面结构不依赖外部API或AJAX拉取正文。若部署方启用本地统计脚本,应核对其实际功能、保存期限和是否向第三方发送数据,并在隐私说明中如实披露。浏览偏好如果只保存在设备本地,也应提供清除方式。
不得使用隐藏追踪手段绕过用户选择,也不应将广告画像作为阅读正文的必要条件。
用户权益
用户有权知道站点实际收集了什么、为何收集、保存多久以及如何提出更正或删除请求。具体处理方式需要根据部署所在地规则和实际技术能力执行。若某项数据无法从现有系统单独定位,也应如实说明限制,而不是承诺无法实现的操作。
发现隐私说明与实际功能不一致时,应先修正功能或说明,再继续上线相关功能。
第三方资源与外部服务
本版页面不使用外链图片、第三方字体、外部API或iframe加载正文,减少不必要的外部请求。若未来部署方接入统计、登录、推送或其他第三方服务,应重新检查这些服务会接收哪些数据、是否跨境传输以及用户能否拒绝,并把实际情况写进隐私说明。
